« Roadmap » : différence entre les versions

De HackBBS
Aller à la navigation Aller à la recherche
HackBBS (discussion | contributions)
Aucun résumé des modifications
Balise : Révoqué
HackBBS (discussion | contributions)
Aucun résumé des modifications
 
(227 versions intermédiaires par 4 utilisateurs non affichées)
Ligne 1 : Ligne 1 :
<p><s>-Develop scan command</p><p>-Revue de code pour MkdirModule - From Neib</p><p>-Revue de code pour Md5Module - From Neib.php</p><p>-Revue de code pour Sha1Module - From Neib.php</p><p>-Revue de code pour Base64Module - From Neib.php</p><p>-Fixed: Command edituser/setprivileges =&gt; On peut maintenant definir les priv en hexa</p><p>-Fix get ip for client with more restricted browser</p><p>-New commande: cp</p><p>-New commande: rm</p><p>-Permettre de cacher la map en cas de besoin</p><p>-Agrandir la taille par defaut de la fenetre de chat irc</p><p>-Corriger le postit qui se redimenssionne tres mal</p><p>-New command to detect if a target belongs to a scammer</p><p>-Load location of the ip from cache if it was already located</p><p>-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe</p><p>-New feature: <i>locate</i> to perform a whereis on a given IP</p><p>-Admins can Add/Remove privileges to users</p><p>-Sort module by alphabetical order in the help module</p><p>-remettre les bons numéros de missions dans les autres</p><p>-Ameliorer le module w pour afficher les utilisateur en ligne</p><p>-inversion des explications pour "help" et "adduser"</p><p>-investiguer pb username avec Majuscule</p><p>-Ameliorer la websocket pour charger/recharger les mission depuis un fichier json, dynamiquement, a la demande</p><p>-Les nouveaux proxy sont desormais valide</p><p>-La mission "trouve un proxy" peut desormais etre resolu avec la commande checkproxy</p><p>-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!</p><p>-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.</p><p>-Fixed: Access right du fichier /var/ossec/logs/alerts/alerts.log file</p><p>-Fix roadmap wrap word</p><p>-Le retour de "help" se retrouve tout tassé.</p><p>-Corriger la page Help</p><p>-Désafficher la map fout toujours la merde ^^</p><p>-Developpement d'une commande "proxyfy"?</p><p>-Corriger&Réactiver la commande msg</s></p><p><s>-test unitaire sur commande reset</s></p><p><s>-rm . permet de tout supprimer sauf le repertoire courant. Un message doit informer l'utilisateur de la restriction.</s></p><p><s>-si la websocket est down, alors envoyer une commande pour nettoyer le postit (et ritirer "s'authentifier") lorsque l'utilisateur utilise 'su'</s></p><p><s>-recreer autostart si il existe pas et invoquer 'help' par defaut</s><s></p><p>-[REJECTED] Develop an IRC bot to update the roadmap</p><p>-Afficher une notif lorsque l'utilisateur a recu un message lrosqu'il etait horrs ligne</s></p><p>-Finir la description des roles sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded</p><p>-Implementer les nouveaux roles {intel, pilot, ...) afin de rendre les premieres missions disponible</p><p>-Petits mots sur les bots irc?</p><p>-Documenter la commande edit</p><p>-Documenter la commande msg</p><p>-refaire aussi la page module python</p><p>-rajouter des controles sur la bonne syntax du contenu du fichier proxy</p><p>-Faire une revue du module proxyfy</p><p>-Integrer la notion de 'categorie' pour chaque commande et documenter la modification dans le wiki</p><p>-Rendre dispo l'ancienne IHM de hackbbs sur 'retro.hackbbs.org'</p><p>-Improve the curl command to take the client configured proxy.</p><p>-Fix Control Access for Wiki module, make it available to all user when the endpoint will be fixed.</p><p>-Execute the autostart at logins</p><p>-Disable registering/login on the wiki and use the main website cookies</p><p>-Develop a smart contract to offer hackbbs services to the comunity (sellable multiple times)</p><p>-Develop an IRC bot to fill new bugs or mark them as solved</p><p>-Develop an IRC functino to get notified on IRC when something change on the wiki</p><p>-Show latest git update</p><p>-Tester les commandes setproxy, checkproxy, wget, sha1, md5, base64, mkdir</p><p>-Develop crack commands</p><p>-Add a reload mechanism on the captcha</p><p>-Add a notification mechanism to receive messages sent while the user was offline</p><p>-Add a command: recruite&amp;apply</p><p>-Add a command: intelligence</p><p>-Develop: networking</p><p>-Add a sections: target allocation</p><p>-Do a mission: sslstrip Vs sslsplit</p><p>-Rajouter une option 'plein ecran' pour la fenetre de chat</p><p>-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)</p><p>-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. =&gt; exiger un espace!</p><p>-tester commandes msg contre xss</p><p><s>-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy</s></p><p>-developper un systeme pour verifier la signature gpg des contributions -&gt; authentifier les auteurs</p><p>-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.</p><p>-Developper un APK pour packager hackbbs sur Android.</p><p>-Ameliorer le module kitkat pour utiliser l'api mediawiki et afficher des pages au hasard</p><p>-Completer notre ftp avec les documents de http://fuuu.be/hack/</p><p>-Ecriture trop petite sur l'ensemble des pages (notemment l'attaque div)</p><p>-Ameliorer le captcha de l'authentification</p><p>-Mettre une commande help direct dans le postit</p><p>-Changer la couleur du prompt</p><p>-Besoin d'explications sur "setproxy" et "checkproxy"</p><p>-Ce serait bien dans une petite fenêtre iframe non? ^^</p><p>-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF</p><p>-le username choisi par l'utilisateur n'est pas clair. Indiquer qu'il sera utiliser par su</p><p>-Rediger la page a propos sur le wiki:https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de</p><p>-Rajouter un module a botz pour diffuser un message sur IRC lorsqu'il y a un changement sur le wiki</p><p>-Evaluer outils OSINT Blackbird: https://github.com/worldofcyberskills/Blackbird</p><p>-Constituer une liste d'ip a proposer aux membres a partir de https://spys.one/en/http-proxy-list/</p><p>-Finir le module Mission qui permet de lister, ajouter et supprimer des mission dans le postit</p><p>-Publier la mission intel qui vise a scanner les domaines identifier comme source d'attaques: loadResource('classifyDomain.php')</p><p>-Chiffrer les permissions des utilisateurs afin que meme les admins ne sachent pas a quel group apartient un utilisateur. Peut necessiter une implementation similaire aux certificats SSL avec verification des signatures des niveaux intermediaire afin de valider que toutes la chaine d'utilisateur detient reelement les droits requis.</p><p>-test unitaire sur commande mission</p><p>-Charger les kitkats depuis les pages du wiki</p><p>-Creer une fonction Botz pour pouvoir rajouter les kitkat depuis IRC</p>todo entry1
<p><s>-Develop scan command</s></p><p><s>-Revue de code pour MkdirModule - From Neib</s></p><p><s>-Revue de code pour Md5Module - From Neib.php</s></p><p><s>-Revue de code pour Sha1Module - From Neib.php</s></p><p><s>-Revue de code pour Base64Module - From Neib.php</s></p><p><s>-Fixed: Command edituser/setprivileges => On peut maintenant definir les priv en hexa</s></p><p><s>-Fix get ip for client with more restricted browser</s></p><p><s>-New commande: cp</s></p><p><s>-New commande: rm</s> <s>-Permettre de cacher la map en cas de besoin</s></p><p><s>-Agrandir la taille par defaut de la fenetre de chat irc</s></p><p><s>-Corriger le postit qui se redimenssionne tres mal</s></p><p><s>-New command to detect if a target belongs to a scammer</s></p><p><s>-Load location of the ip from cache if it was already located</s></p><p><s>-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe</s></p><p><s>-New feature: <i>locate</i> to perform a whereis on a given IP</s></p><p><s>-Admins can Add/Remove privileges to users</s></p><p><s>-Sort module by alphabetical order in the help module</s></p><p><s>-remettre les bons numéros de missions dans les autres</s></p><p><s>-Ameliorer le module w pour afficher les utilisateur en ligne</s></p><p><s>-inversion des explications pour "help" et "adduser"</s></p><p><s>-investiguer pb username avec Majuscule</s></p><p><s>-Ameliorer la websocket pour charger/recharger les mission depuis un fichier json, dynamiquement, a la demande</s></p><p><s>-Les nouveaux proxy sont desormais valide</s></p><p><s>-La mission "trouve un proxy" peut desormais etre resolu avec la commande checkproxy</s></p><p><s>-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!</s></p><p><s>-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.</s></p><p><s>-Fixed: Access right du fichier /var/ossec/logs/alerts/alerts.log file</s></p><p><s>-Fix roadmap wrap word</s></p><p><s>-Le retour de "help" se retrouve tout tassé.</s></p><p><s>-Corriger la page Help</s></p><p><s>-Désafficher la map fout toujours la merde ^^</s></p><p><s>-Developpement d'une commande "proxyfy"?</s></p><p><s>-Corriger&Réactiver la commande msg</s></p><p><s>-test unitaire sur commande reset</s></p><p><s>-rm . permet de tout supprimer sauf le repertoire courant. Un message doit informer l'utilisateur de la restriction.</s></p><p><s>-si la websocket est down, alors envoyer une commande pour nettoyer le postit (et ritirer "s'authentifier") lorsque l'utilisateur utilise 'su'</s></p><p><s>-recreer autostart si il existe pas et invoquer 'help' par defaut</s></p><p><s>-[REJECTED] Develop an IRC bot to update the roadmap</s></p><p><s>-Afficher une notif lorsque l'utilisateur a recu un message lrosqu'il etait horrs ligne</s></p><p>-Finir la description des roles sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded</p><p>-Implementer les nouveaux roles {intel, pilot, ...) afin de rendre les premieres missions disponible</p><p>-Petits mots sur les bots irc?</p><p>-Documenter la commande edit</p><p>-Documenter la commande msg</p><p>-refaire aussi la page module python</p><p>-rajouter des controles sur la bonne syntax du contenu du fichier proxy</p><p>-Faire une revue du module proxyfy</p><p>-Integrer la notion de 'categorie' pour chaque commande et documenter la modification dans le wiki</p><p>-Rendre dispo l'ancienne IHM de hackbbs sur 'retro.hackbbs.org'</p><p><s>-Improve the curl command to take the client configured proxy.</s></p><p>-Fix Control Access for Wiki module, make it available to all user when the endpoint will be fixed.</p><p><s><s><s><s><s><s><s><s><s><s><s><s>-Execute the autostart at logins</s></s></s></s></s></s></s></s></s></s></s></p></s><p><s>-Disable registering/login on the wiki and use the main website cookies</s></p><p>-Develop a smart contract to offer hackbbs services to the comunity (sellable multiple times)</p><p>-Develop an IRC bot to fill new bugs or mark them as solved</p><p>-Develop an IRC functino to get notified on IRC when something change on the wiki</p><p><s>-Show latest git update</s></p><p>-Tester les commandes setproxy, checkproxy, wget, sha1, md5, base64, mkdir</p><p>-Develop crack commands</p><p>-Add a reload mechanism on the captcha</p><p>-Add a notification mechanism to receive messages sent while the user was offline</p><p>-Add a command: recruite&apply</p><p>-Add a command: intelligence</p><p>-Develop: networking</p><p>-Add a sections: target allocation</p><p>-Do a mission: sslstrip Vs sslsplit</p><p>-Rajouter une option 'plein ecran' pour la fenetre de chat</p><p>-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)</p><p>-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. => exiger un espace!</p><p>-tester commandes msg contre xss</p><p><s>-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy</s></p><p>-developper un systeme pour verifier la signature gpg des contributions</p><p>-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.</p><p>-Developper un APK pour packager hackbbs sur Android.</p><p>-Ameliorer le module kitkat pour utiliser l'api mediawiki et afficher des pages au hasard</p><p><s>-Completer notre ftp avec les documents de http://fuuu.be/hack/</s></p><p>-Ecriture trop petite sur l'ensemble des pages (notemment l'attaque div)</p><p>-Ameliorer le captcha de l'authentification</p><p>-Mettre une commande help direct dans le postit</p><p><s>-Changer la couleur du prompt</s></p><p>-Besoin d'explications sur "setproxy" et "checkproxy"</p><p>-Ce serait bien dans une petite fenêtre iframe non? ^^</p><p>-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF</p><p>-le username choisi par l'utilisateur n'est pas clair. Indiquer qu'il sera utiliser par su</p><p>-Rediger la page a propos sur le wiki:https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de</p><p>-Rajouter un module a botz pour diffuser un message sur IRC lorsqu'il y a un changement sur le wiki</p><p>-Evaluer outils OSINT Blackbird: https://github.com/worldofcyberskills/Blackbird</p><p>-Constituer une liste d'ip a proposer aux membres a partir de https://spys.one/en/http-proxy-list/</p><p>-Finir le module Mission qui permet de lister, ajouter et supprimer des mission dans le postit</p><p>-Publier la mission intel qui vise a scanner les domaines identifier comme source d'attaques: loadResource('classifyDomain.php')</p><p>-Chiffrer les permissions des utilisateurs afin que meme les admins ne sachent pas a quel group apartient un utilisateur. Peut necessiter une implementation similaire aux certificats SSL avec verification des signatures des niveaux intermediaire afin de valider que toutes la chaine d'utilisateur detient reelement les droits requis.</p><p>-test unitaire sur commande mission</p><p>-Charger les kitkats depuis les pages du wiki</p><p>-Creer une fonction Botz pour pouvoir rajouter les kitkat depuis IRC</p><p>-Vérifier toutes les versions utilisées de jquery il y a des versions faillible &.13 "jquery-ui" etc...</p><p>-Ajouter une fonctionalitee de chiffrement des messages</p><p><s>-Corriger la roadmap pour un affichage multi-colonne avec word-wrap</s></p><p>-Creer un bot capable d'envoyer des messages simultanement sur plusieurs sites de tchat en ligne</p><p>-Ajouter un semaphore sur roadmap [add/del] pour eviter les 'race conditions'</p><p><s>- Fixer une XSS dans la partie Mailbox dans le champs sujet, PoC pour reproduire : <code> (Balisescript)document.write`You have been Pwned by Sc0ttBakula Team Hackbbs ! oH BOY :D`(/Balisescript) </code></s></p><p>-Ajouter confirmation avant supression d'une entrée pour les missions</p><p>-Ajouter une fonction 'tree' au module mission pour visualiser l'arbre de dépendances</p><p><s>-Ajouter un controle d'access sur les missions affichées(mission tree) </s></p><p>-Afficher le role dans le prompt</p><p><s>-Ajouter un status sur les missions {enable/disable}</s></p><p>-sur mission tree, changer la couleur du graph en fonction du statut des missions {registered, done}</p><p>-Finaliser la nouvelle class MessageService du core_service pour la gestion des messages</p><p><s>-Avancer OTP pour la validation des mission avec payload automatique. Besoin de convertir la fonction php en py</s></p><p>Développer tool C2</p><p>Développer tool Payload generator</p><p>Développer tool Lateral pack</p><p>Développer tool Payload Obfuscator</p><p>Développer tool Hidden desktop (for interaction on a target's desktop)</p><p>Développer tool Phishing/Social Engineering</p>

Dernière version du 22 novembre 2024 à 13:48

-Develop scan command

-Revue de code pour MkdirModule - From Neib

-Revue de code pour Md5Module - From Neib.php

-Revue de code pour Sha1Module - From Neib.php

-Revue de code pour Base64Module - From Neib.php

-Fixed: Command edituser/setprivileges => On peut maintenant definir les priv en hexa

-Fix get ip for client with more restricted browser

-New commande: cp

-New commande: rm -Permettre de cacher la map en cas de besoin

-Agrandir la taille par defaut de la fenetre de chat irc

-Corriger le postit qui se redimenssionne tres mal

-New command to detect if a target belongs to a scammer

-Load location of the ip from cache if it was already located

-Trace on the map the user connection from its location to the target. Green=safe, Blue=Normal, Red=Unsafe

-New feature: locate to perform a whereis on a given IP

-Admins can Add/Remove privileges to users

-Sort module by alphabetical order in the help module

-remettre les bons numéros de missions dans les autres

-Ameliorer le module w pour afficher les utilisateur en ligne

-inversion des explications pour "help" et "adduser"

-investiguer pb username avec Majuscule

-Ameliorer la websocket pour charger/recharger les mission depuis un fichier json, dynamiquement, a la demande

-Les nouveaux proxy sont desormais valide

-La mission "trouve un proxy" peut desormais etre resolu avec la commande checkproxy

-Confusion entre "Vous" et "Tu", c'est l'un ou l'autre!

-Il faut préciser au utilisateur que les requêtes sont relayées par Tor.

-Fixed: Access right du fichier /var/ossec/logs/alerts/alerts.log file

-Fix roadmap wrap word

-Le retour de "help" se retrouve tout tassé.

-Corriger la page Help

-Désafficher la map fout toujours la merde ^^

-Developpement d'une commande "proxyfy"?

-Corriger&Réactiver la commande msg

-test unitaire sur commande reset

-rm . permet de tout supprimer sauf le repertoire courant. Un message doit informer l'utilisateur de la restriction.

-si la websocket est down, alors envoyer une commande pour nettoyer le postit (et ritirer "s'authentifier") lorsque l'utilisateur utilise 'su'

-recreer autostart si il existe pas et invoquer 'help' par defaut

-[REJECTED] Develop an IRC bot to update the roadmap

-Afficher une notif lorsque l'utilisateur a recu un message lrosqu'il etait horrs ligne

-Finir la description des roles sur le wiki: https://wiki.hackbbs.org/index.php/HackBBS_Reloaded#Liste_des_t%C3%A2ches_pour_le_developement_de_HackBBS_Reloaded

-Implementer les nouveaux roles {intel, pilot, ...) afin de rendre les premieres missions disponible

-Petits mots sur les bots irc?

-Documenter la commande edit

-Documenter la commande msg

-refaire aussi la page module python

-rajouter des controles sur la bonne syntax du contenu du fichier proxy

-Faire une revue du module proxyfy

-Integrer la notion de 'categorie' pour chaque commande et documenter la modification dans le wiki

-Rendre dispo l'ancienne IHM de hackbbs sur 'retro.hackbbs.org'

-Improve the curl command to take the client configured proxy.

-Fix Control Access for Wiki module, make it available to all user when the endpoint will be fixed.

-Execute the autostart at logins

-Disable registering/login on the wiki and use the main website cookies

-Develop a smart contract to offer hackbbs services to the comunity (sellable multiple times)

-Develop an IRC bot to fill new bugs or mark them as solved

-Develop an IRC functino to get notified on IRC when something change on the wiki

-Show latest git update

-Tester les commandes setproxy, checkproxy, wget, sha1, md5, base64, mkdir

-Develop crack commands

-Add a reload mechanism on the captcha

-Add a notification mechanism to receive messages sent while the user was offline

-Add a command: recruite&apply

-Add a command: intelligence

-Develop: networking

-Add a sections: target allocation

-Do a mission: sslstrip Vs sslsplit

-Rajouter une option 'plein ecran' pour la fenetre de chat

-Creer cronjob pour nettoyer les workspace gourmant en resources (espace de stockage)

-certaines commandes comme rmXneib fonctionnent alors qu'elles ne devraient pas. => exiger un espace!

-tester commandes msg contre xss

-developper un service monip pour remplacer la 3rd party et corriger le bug de cross origin policy

-developper un systeme pour verifier la signature gpg des contributions

-Dans SetProxyModule.php, valider que le proxy selectionne fonctionne.

-Developper un APK pour packager hackbbs sur Android.

-Ameliorer le module kitkat pour utiliser l'api mediawiki et afficher des pages au hasard

-Completer notre ftp avec les documents de http://fuuu.be/hack/

-Ecriture trop petite sur l'ensemble des pages (notemment l'attaque div)

-Ameliorer le captcha de l'authentification

-Mettre une commande help direct dans le postit

-Changer la couleur du prompt

-Besoin d'explications sur "setproxy" et "checkproxy"

-Ce serait bien dans une petite fenêtre iframe non? ^^

-Besoin de retaper son mdp pour les tâches d'administration et amoindrir l'impacte des CSRF

-le username choisi par l'utilisateur n'est pas clair. Indiquer qu'il sera utiliser par su

-Rediger la page a propos sur le wiki:https://wiki.hackbbs.org/index.php/HackBBS:%C3%80_propos_de

-Rajouter un module a botz pour diffuser un message sur IRC lorsqu'il y a un changement sur le wiki

-Evaluer outils OSINT Blackbird: https://github.com/worldofcyberskills/Blackbird

-Constituer une liste d'ip a proposer aux membres a partir de https://spys.one/en/http-proxy-list/

-Finir le module Mission qui permet de lister, ajouter et supprimer des mission dans le postit

-Publier la mission intel qui vise a scanner les domaines identifier comme source d'attaques: loadResource('classifyDomain.php')

-Chiffrer les permissions des utilisateurs afin que meme les admins ne sachent pas a quel group apartient un utilisateur. Peut necessiter une implementation similaire aux certificats SSL avec verification des signatures des niveaux intermediaire afin de valider que toutes la chaine d'utilisateur detient reelement les droits requis.

-test unitaire sur commande mission

-Charger les kitkats depuis les pages du wiki

-Creer une fonction Botz pour pouvoir rajouter les kitkat depuis IRC

-Vérifier toutes les versions utilisées de jquery il y a des versions faillible &.13 "jquery-ui" etc...

-Ajouter une fonctionalitee de chiffrement des messages

-Corriger la roadmap pour un affichage multi-colonne avec word-wrap

-Creer un bot capable d'envoyer des messages simultanement sur plusieurs sites de tchat en ligne

-Ajouter un semaphore sur roadmap [add/del] pour eviter les 'race conditions'

- Fixer une XSS dans la partie Mailbox dans le champs sujet, PoC pour reproduire : (Balisescript)document.write`You have been Pwned by Sc0ttBakula Team Hackbbs ! oH BOY :D`(/Balisescript)

-Ajouter confirmation avant supression d'une entrée pour les missions

-Ajouter une fonction 'tree' au module mission pour visualiser l'arbre de dépendances

-Ajouter un controle d'access sur les missions affichées(mission tree)

-Afficher le role dans le prompt

-Ajouter un status sur les missions {enable/disable}

-sur mission tree, changer la couleur du graph en fonction du statut des missions {registered, done}

-Finaliser la nouvelle class MessageService du core_service pour la gestion des messages

-Avancer OTP pour la validation des mission avec payload automatique. Besoin de convertir la fonction php en py

Développer tool C2

Développer tool Payload generator

Développer tool Lateral pack

Développer tool Payload Obfuscator

Développer tool Hidden desktop (for interaction on a target's desktop)

Développer tool Phishing/Social Engineering